Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Та же ситуация у меня, позвонил в службу поддержки смс-сервисов 8-800-100-73-37. Там сказали какие коды вводить. Баннер исчез, но не знаю где сам вирус искать. Что делать?

параметра userinit там вообще нет, стоит (По умолчанию), а в параметре shell стоит explorer.exe

Опубликовано
Та же ситуация у меня, позвонил в службу поддержки смс-сервисов 8-800-100-73-37. Там сказали какие коды вводить. Баннер исчез, но не знаю где сам вирус искать. Что делать?

параметра userinit там вообще нет, стоит (По умолчанию), а в параметре shell стоит explorer.exe

Теперь, когда баннера нет, вы можете сделать логи.

Опубликовано

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Опубликовано (изменено)
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Зачем? Изменено пользователем snifer67
Опубликовано

Не всегда всё видно в стандартных логах. другой раз с иных логов туча зверей вылезет...

Опубликовано
параметра userinit там вообще нет, стоит (По умолчанию), а в параметре shell стоит explorer.exe
А сколько у Вас веток winlogon?
Опубликовано

Ага, веток стало быть 2 и одна из них липовая. Сделайте скриншот совержимого ветки Winlogon (выделенная буква - прописная)

Опубликовано
Ага, веток стало быть 2 и одна из них липовая. Сделайте скриншот совержимого ветки Winlogon (выделенная буква - прописная)

пожалуйста)

post-17251-1278329456_thumb.jpg

Опубликовано

Последний скриншот Winlogon - это оригинал!

А тот что в девятом посте - winlogon - это липовая.. Её удалять

Опубликовано

hamm3r, В какой из веток реестра вы исправляли значение?

 

Сообщение от модератора thyrex
MotherBoard, вместо того, чтобы жаловаться, Вы бы в суть вопроса вникли и подумали, для чего он задается. Вопрос был написан по моей просьбе.

Хотя ответа мы не дождемся, т.к. я запамятовал, что автор снял блокер кодом

 

hamm3r, вопрос уже не актуален

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...